Krytyczna luka w Fortinet FortiSIEM umożliwiająca eskalację uprawnień przez traversal ścieżki
Krytyczna luka w Fortinet FortiSIEM umożliwia eskalację uprawnień przez traversal ścieżki. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
- CVSS
- 9.9 CRITICAL
- EPSS
- 47.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortisiem
Co wiadomo
W Fortinet FortiSIEM wykryto krytyczną lukę typu relative path traversal w wersjach 7.0.0, 6.7.0-6.7.2, 6.6.0-6.6.3, 6.5.0 i 6.5.1. Pozwala ona atakującemu na eskalację uprawnień poprzez przesyłanie specjalnie spreparowanych elementów GUI.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 9.9) może umożliwić nieautoryzowanym użytkownikom podniesienie swoich uprawnień, co zagraża integralności i bezpieczeństwu systemów zarządzanych przez FortiSIEM. Może to prowadzić do niekontrolowanego dostępu do krytycznych funkcji i danych, zwiększając ryzyko poważnych incydentów bezpieczeństwa.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji i poprawek od Fortinet dla dotkniętych wersji FortiSIEM. W międzyczasie zaleca się ograniczenie dostępu do interfejsu zarządzania, monitorowanie logów pod kątem podejrzanych działań oraz przegląd konfiguracji w celu minimalizacji ryzyka wykorzystania luki.